Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Блокировка свободных IP на dhcp сервере  (Прочитано 2521 раз)

0 Пользователей и 1 Гость просматривают эту тему.

kac

  • Автор темы
  • Гость
есть dhcp сервер, есть зарезервирование ір адреса по маку и есть свободные ip адреса их нужно заблокировать.
какие будут предложения?

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #1 : 04 Декабря 2012, 10:59:43 »
так не выделяйте их   ???

kac

  • Автор темы
  • Гость
Re: Блокировка свободных IP на dhcp сервере
« Ответ #2 : 04 Декабря 2012, 11:25:57 »
хочу убрать возможность к несанкционированному подключению к сети и  шарам

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #3 : 04 Декабря 2012, 11:36:12 »
хочу убрать возможность к несанкционированному подключению к сети и  шарам
с помощью dhcp-сервера? а если злоумышленник вручную забьет параметры сети? ;)

kac

  • Автор темы
  • Гость
Re: Блокировка свободных IP на dhcp сервере
« Ответ #4 : 04 Декабря 2012, 11:39:48 »
а если злоумышленник вручную забьет параметры сети? ;)
вот именно, никто ж злоумышленнику этого ж не запретит. нужно если даже он пропишет ip должна быть занята!!

Оффлайн oermolaev

  • Старожил
  • *
  • Сообщений: 1479
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #5 : 04 Декабря 2012, 11:51:47 »
Может маской сети тогда поиграть?
Network:   192.168.0.0/29
HostMin:   192.168.0.1   
HostMax:   192.168.0.6   
Broadcast: 192.168.0.7   
Hosts/Net: 6
Это, например, на шесть узлов. Но как это в реале будет работать - не пробовал.

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #6 : 04 Декабря 2012, 12:14:26 »
Если злоумышленник вручную пропишет IP, то возможны два варианта. Первый - хост с соответствущим MAC выключен, и тогда ничто не помешает злоумышленнику. Второй - хост с соответствующим IP включен. Конфликт IP-адресов со всеми вытекающими (по крайней мере для легального хоста).

Забудьте про идею запрещать что-либо кому-либо при помощи DHCP. Это просто не работает.

kac

  • Автор темы
  • Гость
Re: Блокировка свободных IP на dhcp сервере
« Ответ #7 : 04 Декабря 2012, 12:36:11 »
а если использовать blacklist whitelist? и блокировать по iptables?

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #8 : 04 Декабря 2012, 12:38:06 »
Если учесть, что MAC сменить столь же легко, что и IP-адрес... (продолжите сами).

Пользователь решил продолжить мысль 04 Декабря 2012, 17:00:42:
Как альтернативу запрету возьму на себя смелость предложить средство контроля - arpwatch.
« Последнее редактирование: 04 Декабря 2012, 17:00:42 от Karl500 »

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #9 : 05 Декабря 2012, 13:07:45 »
хочу убрать возможность к несанкционированному подключению к сети и  шарам
Поставьте умный свитч. Отключите на нем неиспользуемые порты и привяжите по макам+ip или просто по макам остальные порты к компьютерам.

P.S. Правда все равно остается возможность подмены мака с подключением к порту, у которого этот мак разрешен. Но это уже уровень физической(силовой) безопастности.

kac

  • Автор темы
  • Гость
Re: Блокировка свободных IP на dhcp сервере
« Ответ #10 : 05 Декабря 2012, 13:14:20 »
Поставьте умный свитч. Отключите на нем неиспользуемые порты и привяжите по макам+ip или просто по макам остальные порты к компьютерам.
P.S. Правда все равно остается возможность подмены мака с подключением к порту, у которого этот мак разрешен. Но это уже уровень физической(силовой) безопастности.
так прописал адреса по макам, отключил доступнось другим, сейчас борюсь с правилами в iptables.

Оффлайн Витька

  • Активист
  • *
  • Сообщений: 592
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #11 : 05 Декабря 2012, 13:18:15 »
а если использовать blacklist whitelist?
по маку и блокировать, если у злоумышленника нет возможности узнать мак устройства из белого списка. По крайней мере дома у меня блокировка по маку с белым списком.

kac

  • Автор темы
  • Гость
Re: Блокировка свободных IP на dhcp сервере
« Ответ #12 : 05 Декабря 2012, 15:57:46 »
а если использовать blacklist whitelist?
по маку и блокировать, если у злоумышленника нет возможности узнать мак устройства из белого списка. По крайней мере дома у меня блокировка по маку с белым списком.
только если работают продвинутые пользователи))

Оффлайн Витька

  • Активист
  • *
  • Сообщений: 592
    • Просмотр профиля
Re: Блокировка свободных IP на dhcp сервере
« Ответ #13 : 05 Декабря 2012, 17:17:03 »
ну дома-то непродвинутая жена и предположительно злоумышленники соседи))

kac

  • Автор темы
  • Гость
Re: Блокировка свободных IP на dhcp сервере
« Ответ #14 : 05 Декабря 2012, 18:09:46 »
у меня около 100 пользователей!

 

Страница сгенерирована за 0.017 секунд. Запросов: 21.